Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Umstellung LDAP zu LDADPS

Mitglied: Peterz

Peterz (Level 1) - Jetzt verbinden

25.02.2020 um 11:59 Uhr, 719 Aufrufe, 4 Kommentare

Hallo,
ich habe eine Frage zu LDAPS.

MS will ja im Laufe des Jahres die Kommunikation zu den Domänencontrollern mit LDAP unterbinden und nur noch LDAPS unterstützen.

Muss ich jetzt eine eigene CA installieren, damit z.B. eine Applikation eine LDAPS Abfrage gegen das AD richten kann oder gibt es andere Wege über LDADPS zu kommunizieren?

Gruß
Peter
Mitglied: vibrations
LÖSUNG 25.02.2020, aktualisiert um 12:06 Uhr
Muss ich jetzt eine eigene CA installieren
Das ist kein Muss aber bequemer bei der Verteilung, es müssen eben deine Server und Clients dem Zertifikat vertrauen, wenn du keine MS CA nimmst musst du halt manuell sicherstellen (z.B. Deployment des Root CA Zertifikats per GPO) das das Root-Zertifikat deiner verwendeten oder selbst erstellte CA auf die Clients und Server verteilt wird damit sie dem Zertifikat vertrauen schenken. Hier stehen weitere Details zur Einrichtung
Windows LDAPs - Zertifikate als Voraussetzung schaffen - Signaturanforderung für LDAP-Server erforderlich
Bitte warten ..
Mitglied: Peterz
25.02.2020 um 12:42 Uhr
Vielen Dank für die Antwort und den Link,
Da wir nur zwei Anwendungen haben, die den DC über LDAP anfragen, werde ich mir wohl ein Zertifikat mit Open SSL oder XCA vom DC erstellen und den Applikationen zur Verfügung stellen.
Das sollte dann doch genügen.

Gruß
Peter
Bitte warten ..
Mitglied: vibrations
LÖSUNG 25.02.2020, aktualisiert um 13:24 Uhr
Zitat von Peterz:
Da wir nur zwei Anwendungen haben, die den DC über LDAP anfragen, werde ich mir wohl ein Zertifikat mit Open SSL oder XCA vom DC erstellen und den Applikationen zur Verfügung stellen.
Das sollte dann doch genügen.
Überprüfen ist besser als "hoffen" das es nicht noch andere Anwendungen im eigenen Netz gibt. Lies dir dazu den folgenden Artikel durch, unter anderem besonders den Abschnitt "Auswerten"
https://www.msxfaq.de/windows/sicherheit/ldapenforcechannelbinding.htm
Beachtung gilt es auch den Clients zu schenken auf denen bspw. Skript (Logon/Startskripte) laufen die über LDAP z.B. Daten abfragen oder schreiben. Vertrauen diese dem Root-Cert nicht, ist dort nämlich auch Feierabend.
Bitte warten ..
Mitglied: Peterz
25.02.2020 um 13:25 Uhr
Das werde ich machen, danke für den Hinweis.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Ldap Verbindung
gelöst Frage von opc123Windows Server4 Kommentare

Hallo, ich versuche mit einem Server 2019 Verbindung zum Ldap zu bekommen. Der Server ist nicht in der Domäne. ...

Netzwerkmanagement
VLAN Umstellung im Betrieb
gelöst Frage von KuebrichNetzwerkmanagement7 Kommentare

Hallo liebes Forum! Ich bin derzeitg als einziger IT-Administrator in einem klein/mittelgroßen Unternehmen mit ca. 100 Clients beschäftigt. Leider ...

Off Topic
Trinotar - LDAP Import
Frage von Xaero1982Off Topic3 Kommentare

Moin Zusammen, heute mal eine etwas sehr softwarebezogene Frage für Leute die Kanzleien betreuen. Wenn jemand Trinotar von Wolters ...

Sicherheits-Tools
Teampass LDAP Anbindung
Frage von cmfm01Sicherheits-Tools7 Kommentare

Hallo zusammen, hat jemand mit der LDAP Anbindung von Teampass an das MS AD Erfahrung? Ich habe LDAP konfiguriert. ...

Neue Wissensbeiträge
iOS

iOS-Bug unterbindet vollständiges VPN-Tunneling

Information von transocean vor 1 TagiOS

Moin, seit dem letzten Update hat iOS für iPhone und iPad ein Problem mit der Verschlüsselung. Lest selbst. Grüße ...

Sicherheit
Corona Malware über manipulierte Router
Information von sabines vor 1 TagSicherheit

Heise berichtet über Malware, die in Zusammenhang zum Suchethema Corona steht und über DNS Einstellungen bei D-Link und Linksys ...

Windows 10
Windows 10 Update KB4535996 fehlerhaft
Information von Frank vor 1 TagWindows 101 Kommentar

Laut Microsoft ist das Update KB4535996 die Ursache für aktuelle Verbindungsprobleme bei Virtual Private Networks (VPNs). Microsoft arbeitet bereits ...

Administrator.de Feedback
Entwicklertagebuch: Der neue Ticker ist da
Information von admtech vor 1 TagAdministrator.de Feedback3 Kommentare

Hallo User, mit dem aktuellen Release haben wir den neuen "Ticker" zur Seite hinzugefügt. Oben im Hauptmenü findet ihr ...

Heiß diskutierte Inhalte
SAN, NAS, DAS
Hilfe bei der Einrichtung vom QNAP Nas Server
gelöst Frage von Chris.21SAN, NAS, DAS18 Kommentare

Hallo, ich benötige Hilfe bei der Einrichtung meines neuen NAS Servers von QNAP. ich möchte eine Verbindung vom Internet ...

Drucker und Scanner
OCR Erkennung auf Server
Frage von KodaCHDrucker und Scanner14 Kommentare

Guten Morgen Bisher habe ich einen HP LaserJet Pro MFP M426fdw. Da es nicht viele Dokumente zum Scannen gibt ...

KVM
Best Practice für Fileserver auf Proxmox Cluster
Frage von maichelmannKVM13 Kommentare

Hallo, derzeit laufen in einer Firma, dessen Netzwerk ich betreue, zwei Windows Server Hyper-V Hosts, jeweils mit einem recht ...

Router & Routing
Vigor 165 vs. Fritzbox 7590
Frage von servilianusRouter & Routing13 Kommentare

Liebe Fachleute, bisher betreibe ich folgende Konstellation Büro: 50.000er-Leitung VDSL Telekom -> Fritzbox 7590 Exposed Host -> Vigor Draytek ...